953 :
名無しさん@お腹いっぱい。:02/07/03 23:41
まずtheo氏のどの辺が厨房なのか挙げよ。
個人的には責め立てられるような非はないと思っている。
>>951 私がなんだかなぁと感じたのはtheoを擁護してtheoの行動が正しかったと言ってた点。
あのtheoの行動が問題ないと言い切れるというのは、なにか勘違いしてるとしか思え
ない。
>>954 まあさ、itojun自身もtheoがまずかったよなあ、と思っている場合
を考えてみなよ。
みながtheoを悪く言う。theoのまずかった部分はおいといて、良い
部分を言ってみる。それでバランスがとれる。どうよ?
脆弱性があるって報告とそのソースの所在は必ずしも同時にしなくてもいいんじゃない?
パッチつくてる時間もどっかから突かれる可能性があるのよ。
パッチ提供するのにそれほど時間かかったわけではないし、
報告だけまずするのもいいんじゃないかなぁ。
全然関係ないが、すごくて厨房と言われると遠藤雅伸を思いだすヤシは多いのでは。
OpenBSDデベロッパの立場としてはtheoをかばうだろ。
かばいすぎかもしれんが。
>>957 理想的には同時にほしいけどね。
今回は報告などの技術的な面でなく、メールの対応が問題だろ。
itojunixと954の物を言う視座が異なると思われる。
961ゲットー
963 :
名無しさん@お腹いっぱい。:02/07/04 00:07
事前の警告と実際の問題がちゃんと釣り合っていればtheoの行動も正当化できる。でも、実際は
違ったよね。少なくともtheoが最初問題にしていたセキュリティホールについて言えば、FreeBSD
4.Xあたりは関係なかったわけだし、それ以外についてもsshd_configを一行書き換えるだけで
大丈夫だった。その後、OpenSSHを徹底的に調べて「最新のOpenSSHに上げろ」というのを何とか
正当化はしたけどね。
「問題点を外に漏らさない」という条件で信頼できる相手に相談し、どのようにパッチや対策を
公開していくか検討する、というのは今はかなり広く行われている。theoがその慣習に従って
きちんと検討できていれば、あれほどの問題にはならなかった。いろいろ話を聞いてみたんだけ
ど、今回のtheoは誰にも相談せず自分の独断で突っ走ったみたいなのよ。
theoの愚行のせいで、世界中でどれだけの管理者が無駄な作業を強いられたことか。
FreeBSDについていえば, security officerの立場が
http://www.FreeBSD.org/security/ の下の方, Information handling policiesのところに書いてある。reasonable delayの間なら
情報公開を差し控えるし、秘密を守りながらやりとりを行うために Security Officer のPGP 鍵を
公開して暗号化してメールを送れるようにもしているわけ。
それだけの体制を整えているのに、theoはそれを全く信用せずに自分だけで独走し、なおかつFreeBSD
のsecurity officerに向かって数々の暴言を吐いていた。
OpenBSDを巡るtheoの功績が大きいことはよくわかってるけど、今回の一件を巡るtheoの行動を正当化
したり、
>>953 のように非はないと言いきるのは明らかに間違ってる。
966 :
名無しさん@お腹いっぱい。:02/07/04 00:32
>>965 you don't know shit.
967 :
名無しさん@お腹いっぱい。:02/07/04 00:36
>>964 「いろいろ話を聞いてみたんだけれど」とは誰に?
その情報源が信用に足るとする理由は?
片や情報セキュリティ常識人、片やOpenBSD酋長
>>958 あれは2ch用人格だと思ってるのだが。
>>963 紹介されてるSAが何度も出し直された結果の4度目のものだってのがポイントだろうね。
なぜ最初から正確な情報出さなかったのか、特にISSから出た最初のSAでAffected Version
をOpenSSH 3.0 - 3.2.3 と明記したのがなぜかってのを考察してみよう。
# 自分だけで作業しようとするから最初に出すSAが不正確なものになるのだろう。
自分だけで作業するかどうかの作法のことになにか関係があるの?
972 :
名無しさん@お腹いっぱい。:02/07/04 01:01
974 :
名無しさん@お腹いっぱい。:02/07/04 03:43
むちゃくちゃ読みづらいな。
これ、生のじゃなくて清書した奴ってないの?
976 :
名無しさん@お腹いっぱい。:02/07/04 07:05
ここはひどいインターネットですね
皆さんはひとの痛みがわからないのでしょうか
匿名だからといって無責任な発言が多すぎますよ!!
>皆さんはひとの痛みがわからないのでしょうか
Theo のいたみが分からないのでしょうか、といってるのかな?
むしろ、いてー奴だとみんな思ってるようだが。
>>976 | 皆さんはひとの痛みがわからないのでしょうか
わからないのがふつうです。
だからいたいときはいたいようにふるまうのです。
で、どこからこぴぺしたのですか。
>>974 なんだ。netbsdのメーリングリストあたりに流れたレジュメ(MagicPointのデータ)どおりの内容じゃん。
あのくらいのことを言っただけで厨房あつかいされんのかよ。
変なヤツがいたら、その人が関っているものを周辺に追いやって、
さっさと排除してしまえというのがオープンソース的に正しい
方法なんだろうが、変なヤツの火力が大き過ぎて対抗できるだけの
戦力を確保できないって感じか。
983 :
名無しさん@お腹いっぱい。:02/07/04 21:38
PHP-MLに巨乳癒し会現る。でも名前にはだれも突っ込まない。
984ゲットー
燃料くれ
1000ゲットー
まだ早かったか
990ゲットー
もうみんな移動しちゃったのかな
1000ゲッソー
1000!
1000
1ooo!
1000ゲットー
もうそろそろかな。1000ゲットー
げっ、まだか〜。1000ゲットー
sen
これでどうだ。1000ゲットー
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。